我在CloudSQL中使用CMEK键进行持久化。CMEK是在创建CloudSQL DB实例期间指定的,并理解在存储数据(更新/插入)时使用它。但是,我想了解它是如何在数据检索中使用的。想要了解在读取数据时是否使用它,以及如何使用?
提供游戏出海、社交娱乐等方案,助力企业抢占出海市场
发布于 2020-08-28 05:44:23
CMEK只在物理级别(实例磁盘)加密数据,SQL查询上的加密和解密完全由操作系统级的Cloud实例处理,因此不需要向连接字符串中添加更多信息才能检索信息。
正如本文档中所提到的,只有在这种情况下,才需要共享CMEK密钥。
这是因为这些操作需要访问磁盘数据,并且这些数据是由CMEK密钥加密的。
如果您对加密实例与其他服务之间的通信感兴趣,可以使用SSL/TLS证书,如本文档中所述。
https://stackoverflow.com/questions/63632701
相似问题
领取专属 10元无门槛券
AI混元助手 在线答疑
洞察 腾讯核心技术
剖析业界实践案例